什么是ISO26262?
20 世紀 90 年代,德國、美國相繼頒布了功能安全相關標準(DINV 19250 和ISAS 84.01),在此基礎之上,國際電工協會(IEC)于 2000 年頒布了關于電子、電氣和可編程電子系統 (E/E/PE)的功能安全國際標準IEC 61508.IEC 61508 一經頒布就得到了廣泛采用,在它的基礎上,各個工業應用領域的標準也陸續出臺。
然而,起源于過程工業領域的IEC 61508并不完全適用于汽車工業,例如:它沒有考慮汽車工業的分布式開發模式;它定義了一個與汽車工業不同的生命周期(測試在產品發布后進行);它的量化要求(如失效率)沒有考慮大規模批量生產的情況。隨著安全相關的電子電氣系統在汽車上的廣泛應用,汽車工業對電子電氣系統功能安全標準的需求也越來越迫切。因此,國際標準化組織(ISO)在IEC 61508 的基礎上,制定了專門針對汽車電子電氣系統的功能安全標準,即ISO 26262.
ISO 26262是IEC 61508在道路車輛的電子電氣系統領域的應用。該標準于2005年起動制訂工作,在2009年9月發布了草稿,并在2011年9月正式發布。
ISO26262的范圍是:
1)針對質量小于3.5噸的批產轎車上安裝的安全相關系統,系統包含一個或多個電子電氣系統;
2)針對電子電氣安全相關系統故障時產生的可能危險。不針對電擊、起火、煙霧、發熱、輻射、毒性、易燃、放射性、腐蝕、能量釋放及其他類似危險,除非是直接由電子電氣安全相關系統的故障導致;
3)針對ISO26262發布之后的系統。
ISO26262應用
很多國外整車廠(戴姆勒·克萊斯勒,寶馬,奧迪等)和零部件供應商(德國博世,大陸集團,德爾福等)參與了制訂ISO 26262標準。同時,由于ISO 26262對開發工具提出了要求,因此也得到了汽車領域開發工具供應商的積極響應,比如德國ETAS集團就宣稱將對用于軟件開發的ASCET、INCA等產品按ISO 26262要求進行分類和驗證。
在歐洲,通常由整車廠或主機廠負責車輛的功能安全,定義安全目標,因為OEM可以站在系統集成的角度看到所有系統之間的聯系。整車廠或主機廠進行風險分析,并提供安全目標、安全狀態和容錯時間,而供應商則根據安全目標實現安全概念,最后整車廠或主機廠進行檢查。
ISO26262的結構
如圖所示,ISO 26262共分為10個部分:
第1部分為詞匯表,解釋了標準中使用的術語以及容易混淆的概念;
第2部分描述了功能安全的管理的要求;
第3部分到第7部分是ISO 26262的核心部分,定義了一個完整的安全生命周期,并定義了相應的要求;
第8部分為支持ISO 26262的流程,比如配置管理、變更管理等;
第9部分解釋了面向ASIL和面向安全的分析如何進行;
第10部分提供了ISO 26262的指導書。ISO 26262總共包含了600多個要求和150多個工作產品。
相對于IEC61508.ISO 26262提供了:
1)汽車安全生命周期(從概念,到產品開發,再到生產、使用和維修,直到最后報廢);
2)汽車領域中決定風險等級的方法——汽車安全完整性等級(ASIL),并使用ASIL來定義安全要求;
3)認可和證明方法來保證有效達到了合理的安全等級。
如圖所示,ISO26262以V模型作為產品開發各階段的參考流程模型。
ISO 26262的V模型開發
建筑工程服務認證辦理費用汕頭企業辦理AAA企業信用等級證書的流程是什么?高新技術企業研發費用核算之其他費用企業信用等級評定查詢ISO9000意義CCCSR9001船用產品標準咨詢實施職業安全健康管理體系的必然性和可行性ISO/TS16949認證標準包含的內容